Просмотр файла profile.php

Размер файла: 4.16Kb
<?
session_start();

include "file/db.php";
include "file/config.php";
include_once "file/aut.php";
include "style/".$autorize['skin']."/head.php";

if (empty($mod)) $mod="form";
$date=date("Ymd");
switch ($mod)
{
 case "form":
  echo "</center><div class='menu'><center>Профиль - ".$autorize['log']."<br /></center></div><div class='hr'></div><div class='tab'>";




   echo "<form action=\"profile.php?mod=edit&amp;".session_name()."=".session_id()."\" method=\"post\">";
   echo "Пароль:(для смены, введите) <br/>";
   echo "<div class='hr'></div><input name=\"newpass\" class='main' maxlength=\"10\" type=\"password\"/><br/>";
   echo "<div class='hr'></div>";echo "Адрес e-mail: <br/>";
   echo "<div class='hr'></div><input name=\"mail\" class='main' value=\"".$autorize['email']."\" type=\"text\"/><br/>";
   echo "<div class='hr'></div>";echo "WMZ: <br/>";
   echo "<div class='hr'></div><input name=\"Z\" class='main' value=\"".$autorize['wmz']."\" type=\"text\"/><br/>";
   echo "<div class='hr'></div>";echo "WMR: <br/>";
   echo "<div class='hr'></div><input name=\"R\" class='main' value=\"".$autorize['wmr']."\" type=\"text\"/><br/>";
   echo "<div class='hr'></div>";echo "WMID: <br/>";
   echo "<div class='hr'></div><input name=\"wmid\" class='main' value=\"".$autorize['wmid']."\" type=\"text\"/><br/>";
   echo "<input class='main' type=\"submit\" value=\"Изменить\"/><br/>";
   echo "<div class='hr'></div><img src=\"style/".$autorize['skin']."/home.png\" alt=\"*\"/>";echo "<a href=\"enter.php?".session_name()."=".session_id()."\">Панель</a>";
   echo "</form><div class='hr'></div>";

 break;

 case "edit":
  echo "</center><div class='menu'><center>Профиль - ".$autorize['log']."<br /></center></div><div class='hr'></div><div class='tab'>";


  $login=htmlspecialchars(stripslashes(trim($login)));
  $pass=htmlspecialchars(stripslashes(trim($pass)));
  $mail=htmlspecialchars(stripslashes(trim($mail)));
  $z=htmlspecialchars(stripslashes(trim($Z)));
  $r=htmlspecialchars(stripslashes(trim($R)));
  $wmid=htmlspecialchars(stripslashes(trim($wmid)));
  $login=str_replace("$","$$",$login);
  $pass=str_replace("$","$$",$pass);
  $mail=str_replace("$","$$",$mail);
  $z=str_replace("$","$$",$z);
  $r=str_replace("$","$$",$r);
  $wmid=str_replace("$","$$",$wmid);
  if(empty($error)) $error='';
  if (!preg_match("/Z[0-9]{12}/",$z)) $error=$error.'Неверно введен кошелек WMZ!<br/>';
  if (!preg_match("/R[0-9]{12}/",$r)) $error=$error.'Неверно введен кошелек WMR!<br/>';
  if (!preg_match("/[0-9]{12}/",$wmid)) $error=$error.'Неверно введен WMID!<br/>';
  if (empty($z)) $error=$error.'Не указан номер WMZ кошелька!<br/>';
  if (empty($r)) $error=$error.'Не указан номер WMR кошелька!<br/>';
  if (empty($wmid)) $error=$error.'Не указан номер WMID !<br/>';
  if (!empty($newpass)) {if(!preg_match("!^[a-z0-9]+$!i",$newpass)) $error=$error.'Неверные символы в пароле!<br/>';}
  if (!eregi("^[a-z0-9\._-]+@[a-z0-9\._-]+\.[a-z]{2,4}\$", $mail)) $error=$error.'Неверно указан е-мэйл!<br/>';
  if(empty($mail)) $error=$error.'Не указан адрес почты!<br/>';
  if(empty($error))
  {
   @mysql_query("UPDATE uzvers SET `log`='$login',`email`='$mail',`wmz`='$z',`wmr`='$r', `wmid`='$wmid' WHERE `log`='".$autorize['log']."'");
   if (!empty($newpass))
   {
    @mysql_query("UPDATE uzvers SET `psss`='$newpass' WHERE `log`='".$autorize['log']."'");
    $_SESSION['pass']=$newpass;
   }
   echo "<b>Профиль успешно сохранен!</b><div class='hr'></div>";
   echo "<img src=\"style/".$autorize['skin']."/home.png\" alt=\"*\"/>";echo "<a href=\"enter.php?".session_name()."=".session_id()."\">Панель</a><div class='hr'></div>";
  }
  else
  {
   echo '<b>'.$error.'</b>';
   echo "<img src=\"style/".$autorize['skin']."/home.png\" alt=\"*\"/>";echo "<a href=\"profile.php?mod=form&amp;".session_name()."=".session_id()."\">Назад</a><br/>";
  }
 break;
}
print "</div>";
include "style/".$autorize['skin']."/foot2.php";
?>